每日简报
Adobe Campaign Classic CVSS 10.0,Adform 脚本被篡改,酒店 Wi-Fi 被劫持
今天的简报涵盖了 Adobe 的关键修复、Adform 的供应链篡改、酒店网络劫持、安进的云数据盗窃以及 Arch Linux AUR 中暂停采用的软件包。
5 条新闻阅读需 1 分钟

如今,企业基础设施和第三方服务面临着迫在眉睫的运营威胁。Adobe 发布了补丁程序,修复 Campaign Classic 中的一个最高级别漏洞;与此同时,Adform 的广告技术供应链遭到入侵,导致合作伙伴网站上的加密货币钱包地址被恶意交换。
Adobe Campaign Classic CVSS 10.0 缺陷可能导致代码在无需用户交互的情况下运行
Adobe 发布了安全补丁,修复了 Adobe Campaign Classic 中的一个最高级别漏洞 (CVE-2026-48449) 和一个高级别 SQL 注入漏洞 (CVE-2026-48448)。这些漏洞允许攻击者在无需用户交互的情况下远程执行任意代码,并进行未经授权的任意文件系统读取。
- 为何重要
- 运行未打补丁的 Adobe Campaign Classic 服务器的组织将面临未经身份验证、零点击的远程代码执行和敏感文件泄露的风险。
黑客篡改广告表单脚本,在不同客户网站间交换加密货币钱包地址
攻击者入侵了广告技术公司 Adform 提供的 trackpoint-async.js 脚本,对其进行修改,使其能够动态地将用户复制或输入的比特币、以太坊和波场钱包地址替换为攻击者控制的地址。Adform 于 2026 年 7 月 27 日移除了恶意代码,并敦促用户清除浏览器缓存。
- 应对措施
- 清除所有终端的浏览器缓存,并在执行交易前手动验证所有目标加密货币钱包地址。
被劫持的酒店 Wi-Fi 推送虚假更新以传播监视恶意软件
攻击者 Storm-2945 劫持了充当 DNS 解析器的酒店强制门户网关,将用户网络流量重定向到虚假的浏览器更新页面。此次名为 CaptiveCrunch 的攻击活动利用 ClickFix 的社交工程技巧,通过 CornFlake RAT 感染 Windows 终端,从而进行音频、视频和键盘记录监控。
安进公司称,云数据泄露事件导致患者健康信息和专有信息泄露。
制药巨头安进公司证实,由于未经授权访问托管在多个第三方云服务提供商处的企业数据和患者健康记录,导致数据泄露。
Arch Linux 禁用 AUR 软件包采用机制以阻止恶意软件泛滥
为了阻止针对孤立维护者位置的恶意软件包接管浪潮,Arch Linux 项目暂时中止了 Arch 用户存储库 (AUR) 中的软件包采用功能。
- 应对措施
- 审查并确定当前 AUR 软件包依赖项,并审核最近采用或更新的第三方软件的构建脚本。
要点摘要
- 将 Adobe Campaign Classic 更新至版本 v7: 7.4.3 build 9398 以解决 CVE-2026-48449 和 CVE-2026-48448。
- 指示在 2026 年 7 月 27 日访问过托管 Adform 的 trackpoint-async.js 的网站的用户清除浏览器缓存并验证钱包地址。
- 由于大量恶意软件包入侵,Arch Linux 已暂时关闭 AUR 中的软件包采纳功能。